漏洞详情

CNVD编号 CNVD-2017-08298
漏洞标题 Zen Cart跨站脚本漏洞(CNVD-2017-08298)
严重等级
影响产品 Zen Cart Zen cart 1.6.0
漏洞类型 通用软硬件漏洞
发现时间 2017-05-09
公开时间 2017-06-05
发现者 Zen Cart
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/zencart/zencart/issues/1431
漏洞描述 Zen Cart是Zen Cart团队开发的一套开源的购物车系统。该系统主要用于建立网上商店,可支持多种付款方式、多语言选择、网上商城批量更新等。 Zen Cart 1.6.0版本中的index.php文件的‘main_page’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。

返回漏洞库首页
Image Additional Image